xxhzz@PortalLab实验室漏洞描述6月29日,Atlassian官方发布安全公告,在Atlassian Jira 多款产品中存在服务端请求伪造漏洞(SSRF),经过身份验证的远程攻击者可通过...
【漏洞通告】微软8月多个安全漏洞
0x00 漏洞概述2022年8月9日,微软发布了8月安全更新,本次发布的安全更新修复了包括2个0 day漏洞在内的121个安全漏洞(不包括20个Microsoft Edge漏洞),其中有17个漏洞评级...
微软2022年8月补丁日多产品安全漏洞风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。通告摘要本月,微软共发布了121个漏洞的补丁程序,修复了Microsoft Exchange Server、Windows Se...
微软发布8月份周二补丁,总计修复121个安全漏洞;丹麦7-11的支付系统遭到攻击,全国门店暂时关闭
每日头条1、微软发布8月份周二补丁,总计修复121个安全漏洞 8月9日, 微软发布了本月的周二补丁,总计修复了121个漏洞。此次更新修复了两...
CVE-2017-1000112:Linux内核逃逸
影响范围Linux Kernel < 4.12.3漏洞类型本地权限提升利用条件影响范围应用漏洞简介Linux内核中的UDP碎片卸载(UFO)代码中的内存损坏问题可能导致本地特权的升级漏洞利用St...
CVE-2017-7308:Linux内核逃逸
影响范围Linux Kernel 4.10.6漏洞类型容器内核逃逸利用条件影响范围应用漏洞概述Linux kernel < 4.10.6版本中,net/packet/af_packet.c/pa...
CVE-2022-34918 netfilter nf_tables 本地提权分析
点击蓝字 / 关注我们影响范围• 引入commit:fdb9c405e35bdc6e305b9b4e20ebc141ed14fc81• 修复commit:7e6...
Cisco发布安全更新,修复其多款产品中的8个漏洞;Robinhood因违反纽约网络安全法规被罚款3000万美元
每日头条1、Cisco发布安全更新,修复其多款产品中的8个漏洞 8月3日,Cisco发布安全更新,总计修复了8个漏洞。其中,较为严重的是Ci...
【漏洞通告】F5 8月多个安全漏洞
0x00 漏洞概述2022年8月3日,F5发布安全公告,修复了其多个产品中的多个安全漏洞,这些漏洞可能导致信息泄露、安全绕过、权限提升和拒绝服务等。0x01 漏洞详情F5本次共修复了22个漏洞,其中有...
CVE-2021-37580 Apache ShenYu 身份验证绕过漏洞复现
漏洞简介Apache ShenYu是一个异步的,高性能的,跨语言的,响应式的API网关,Apache ShenYu功能十分强大且易于扩展,支持各种语言的http协议,同时支持Dubbo、 Spring...
思科修复VPN路由器中多个严重的RCE漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士思科修复了小企业VPN路由器中的两个个严重漏洞(CVE-2022-20842和CVE-2022-20827),可导致未认证的远程攻击者在易...
Jenkins 披露插件中未修复的XSS、CSRF等18个0day漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士开源 DevOps 平台 Jenkins 提醒用户,注意十几款插件中的未修复漏洞。Jenkins 是领先的开源自动化服务器,提供数千个插件...
219